«Песчаный червь» в коде: как саморазмножающийся червь Shai-Hulud захватил тысячи репозиториев GitHub

information security
В ноябре 2025 года мир разработки столкнулся с беспрецедентной атакой на цепочку поставок программного обеспечения. За 72 часа кампания, получившая название Shai-Hulud, скомпрометировала более 25 000 репозиториев на GitHub.

Критическая уязвимость в ПО Delta Electronics DIAView угрожает системам автоматизации

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном программном обеспечении для сбора данных и управления процессами. Речь идет о системе DIAView от компании Delta Electronics

Критическая уязвимость в ПО Delta DIAView угрожает промышленной автоматизации

vulnerability
В начале 2026 года в Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая программное обеспечение для сбора данных и управления промышленными процессами.

Кибероперация CastleRAT: злоумышленники перешли к прямому хищению средств через атаки ATO

information security
Deception Pro зафиксирована сложная многоэтапная атака, кульминацией которой стала активность «рук на клавиатуре» (hands-on-keyboard, HoK). В отличие от типичных сценариев, целью злоумышленников был исключительно

Критическая уязвимость в Firefox и Thunderbird угрожает миллионам пользователей

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о новой критической уязвимости, затрагивающей популярные продукты Mozilla. Уязвимость, получившая идентификатор CVE-2026-0892, связана

Критическая уязвимость в маршрутизаторах Tenda WH450 угрожает полным захватом устройств

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в популярных домашних маршрутизаторах Tenda WH450, присвоив ей идентификатор BDU:2026-00587. Данная уязвимость, связанная с переполнением

В Японии обнаружена скрытая сеть командных серверов злонамеренного ПО

information security
Независимые исследователи кибербезопасности провели мониторинг угроз и выявили в интернет-пространстве Японии активную инфраструктуру, используемую для кибератак.

Уязвимость в ПО Vasion PrinterLogic позволяет удалённо выполнять код без аутентификации

vulnerability
Эксперты по кибербезопасности предупреждают о критической уязвимости в программном обеспечении для управления печатью от компании Vasion, известном как PrinterLogic.

Критическая уязвимость в SAP S/4HANA угрожает полным захватом корпоративных систем

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении новой критической уязвимости в ядре популярной ERP-платформы SAP S/4HANA. Проблема, зарегистрированная в Банке данных угроз (BDU) под идентификатором

Критическая уязвимость в SAP SLT угрожает полным захватом корпоративных систем

vulnerability
Корпоративные системы, использующие популярное решение SAP для управления миграциями данных, оказались под угрозой полного компрометирования. Специалисты Банка данных угроз безопасности информации (BDU)